iT邦幫忙

cyber security相關文章
共有 150 則文章
鐵人賽 Security DAY 19

技術 [Day 18] FIDO身份認證的優勢與挑戰:數位英雄的抉擇

引言嗨,我是resorce!今天,我們將繼續我們的資安旅程,深入探討FIDO身份認證的優勢以及實施過程中的挑戰。在這個數位冒險中,選擇合適的身份驗證方案至關重要...

鐵人賽 Security DAY 12

技術 Day12 - 什麼!?連 NFC 都可以 RickRoll 你隔壁的同學!?

前言 我們昨天提到 NFC 的一些攻擊手法,今天則會跟各位帶來我自己很常用到的 NFC 功能,可惜前幾天社團博覽會的時候還沒有想到,否則在宣傳上應該會方便不少,...

鐵人賽 Security DAY 18

技術 [Day 17] FIDO2標準和WebAuthn技術:與台灣Bank 4.0計畫的數位轉型結合

引言嗨,我是resorce!今天的冒險將帶我們進入FIDO2標準和WebAuthn技術的核心世界,這兩項技術正在引領無密碼身份驗證的潮流。更重要的是,台灣的Ba...

鐵人賽 Security DAY 11

技術 Day11 - 誰說要卡才能進?MFKey32 攻擊讓你無卡也能破解門禁!

前言 今天開始我們會介紹 NFC 有關的攻擊手法,而且就算沒有對方的卡片,我們也能只靠讀卡機就破解門禁系統,什麼技術這麼神奇,讓我們看下去! 資安倫理宣導 請注...

鐵人賽 Security DAY 17

技術 [Day 16] FIDO U2F(Universal 2nd Factor):強化數位防線,應對MFA的挑戰

引言嗨,我是resorce!今天,我們繼續探討提升數位安全的利器:FIDO U2F(Universal 2nd Factor)。這項技術不僅提供了額外的身份驗證...

鐵人賽 Security DAY 10

技術 Day10 - 比 NFT 更有實用價值的 NFC 數位魔法與科技財富

Day10 - 比 NFT 更有實用價值的 NFC 數位魔法與科技財富 圖片來源:https://docs.flipper.net/nfc 前言 嗨各位,我是...

鐵人賽 Security DAY 16

技術 [Day 15] FIDO UAF(Universal Authentication Framework):無縫的身份認證革命

引言嗨,我是resorce!今天我們將深入探索FIDO UAF(Universal Authentication Framework),這是我們冒險中的下一件神...

鐵人賽 Security DAY 9

技術 Day09 - 千變萬化的 T5577 無限複製術

前言 嗨我是 Kazma,昨天從官方文件跟大家介紹了 RFID,今天則會介紹一些有趣的應用,以及 RFID 相關的應用程式。 資安倫理宣導 請注意,透過 Fli...

鐵人賽 Security DAY 15

技術 [Day 14] CH3 - FIDO聯盟及其身份認證標準:打造無密碼的數位安全未來

引言嗨,我是resorce!今天的冒險將帶我們進入數位世界的一個關鍵領域:FIDO聯盟及其身份認證標準。我們的數位城堡不僅需要堅固的城牆,還需要一個高效、簡單且...

鐵人賽 Security DAY 8

技術 Day08 - 用 Flipper Zero 125 kHz RFID 一窺流浪貓狗的前世今生

Day08 - 用 Flipper Zero 125 kHz RFID 一窺流浪貓狗的前世今生 圖片來源:https://docs.flipper.net/rf...

鐵人賽 Security DAY 14

技術 [Day 13] 自動化工具在軟韌體安全中的應用:數位英雄的智慧武器

引言嗨,我是resorce!隨著我們在數位城堡中構築越來越強大的防禦體系,今天的冒險帶我們進入一個全新的領域:自動化工具在軟韌體安全中的應用。隨著威脅不斷進化,...

鐵人賽 Security DAY 7

技術 Day07 - 比馬里亞納海溝還深的 Sub-GHz 解析最終章

Day07 - 比馬里亞納海溝還深的 Sub-GHz 解析最終章 前言 嗨嗨,我是 Kazma。今天的目標是帶過 Derek Jamison Rolling...

鐵人賽 Security DAY 13

技術 [Day 12] 韌體安全挑戰及策略:從設計端到韌體恢復的全方位防禦

引言嗨,我是resorce!今天我們將深入探討一個極具挑戰性的領域:韌體安全。韌體是系統中最具特權的層級,一旦遭到攻擊,整個系統的安全將面臨重大風險。因此,我們...

鐵人賽 Security DAY 6

技術 Day06 - Sub-GHz 實戰:市售設備的無情大屠殺實錄

前言 在聽完昨天關於 Sub-GHz 的各種攻擊理論後,相信大家都等不及拿起 Flipper Zero 來動手學習這些知識了,今天我們會繼續透過 YouTube...

鐵人賽 Security DAY 12

技術 [Day 11] 設計一個Cyber Resiliency Solution:數位英雄的防禦策略進階

引言嗨,我是resorce!今天的冒險將帶領我們深入探討如何設計一個強大的Cyber Resiliency Solution。在數位世界中,建立堅固的防禦堡壘是...

鐵人賽 Security DAY 5

技術 Day05 - 連勞山道士都不會的 Sub-GHz 門禁破解術

封面圖 不知道從哪邊找到的可愛邪惡海豚XD圖片來源:https://fan-made-kaiju.fandom.com/wiki/Devil_Dolphin 前...

鐵人賽 Security DAY 11

技術 [Day 10] 軟韌體漏洞管理:數位英雄的漏洞追蹤與修補之旅

引言嗨,我是resorce!今天的冒險進入了更具挑戰性的領域:軟韌體漏洞管理。漏洞就像隱藏在系統中的破口,等待著一個不留神的瞬間就能被攻擊者利用。為了防止這些破...

鐵人賽 Security DAY 4

技術 Day04 - 搞懂 Sub-GHz 你也會勞山道士的穿牆術

前言 嗨各位,Kazma 又來了!今天的主題是 Sub-GHz,個人覺得是小海豚最強大的功能之一,所以可能會有三到四天都在介紹這個技術跟他的應用,同時這也是他受...

鐵人賽 Security DAY 10

技術 [Day 9] 軟韌體供應鏈的風險管理:數位英雄的全方位防禦策略

引言嗨,我是resorce!今天,我們的資安冒險將深入到一個更加複雜的領域:軟韌體供應鏈的風險管理。隨著雲端運算、開源軟體和第三方軟體元件與API的迅速發展,軟...

鐵人賽 Security DAY 9

技術 [Day 8] NIST框架中的軟韌體安全:數位英雄的開發秘笈與NIST SP 800寶典

引言嗨,我是resorce!今天我們將繼續深入探索如何將NIST框架應用於軟韌體開發過程,結合NIST SP 800系列指南,打造一個無懈可擊的數位防禦系統。這...

鐵人賽 Security DAY 8

技術 [Day 7] CH2 - 軟韌體安全概述:守護數位堡壘的NIST SP 800系列寶典

引言嗨,我是resorce,今天我們繼續我們的資安冒險,正式進入數位防禦的第二章節——軟韌體安全。如果說NIST Cybersecurity Framework...

鐵人賽 Security DAY 3

技術 Day03 - 究竟是官方經典 Firmware 吸引人,還是社群高度客製化的版本令人嚮往

前言 嗨各位,又是 Kazzzzma!在瞭解了 Flipper Zero 的基礎系統功能後,接著我們要來討論 Flipper Zero 中的一個大哉問:究竟我該...

鐵人賽 Security DAY 2

技術 Day02 - 超越動物星球頻道的賽博海豚基本系統功能剖析

前言 嗨各位我是 Kazma,今天要帶各位認識 Flipper Zero 的系統功能有哪些,例如:當機了要怎麼重開機?怎麼更新韌體?躺在桌面耍廢的那隻海豚是什麼...

鐵人賽 Security DAY 7

技術 [Day 6] NIST Cybersecurity Framework在ICT產業中的應用案例:從「記憶」到「掌握」的數位冒險

引言嗨,我是resorce,歡迎回到我們的資安冒險!在過去的旅程中,我們已經經歷了多場驚心動魄的戰鬥,學習了如何應用NIST Cybersecurity Fra...

鐵人賽 Security DAY 1

技術 Day01 - 傳奇鐵牛起源與入手指南

前言 硬是撐到最後一天開賽了,希望這幾天的準備能夠讓我順利完賽XD。今天會跟大家介紹為什麼我會想參加鐵人賽,以及我們牛肉湯原本要組隊鐵牛參加,結果後來大家都紛紛...

鐵人賽 Security DAY 6

技術 [Day 5] 恢復(Recover)功能詳解:英雄的重建之旅

引言嗨,我是resorce!在我們的資安旅程中,英雄們經歷了激烈的戰鬥,成功發現並擊退了潛伏的威脅。然而,戰鬥結束後的工作還沒有完成——英雄的真正力量,往往體現...

鐵人賽 Security DAY 5

技術 [Day 4] 偵測(Detect)功能詳解:科技偵察英雄與隱形敵人的對決

引言嗨,我是resorce,今天我們來到了數位城堡防禦的「偵測」環節。就像任何冒險英雄一樣,您需要的不僅是敏捷和力量,還有一套先進的偵察系統來幫助您提前發現潛伏...

鐵人賽 Security DAY 4

技術 [Day 3] 保護(Protect)功能詳解:資通訊產業中的應用

引言嗨,我是resorce,歡迎回到資安冒險的第三天!昨天我們探討了「辨識」功能的重要性,今天要更進一步,把這些概念帶到實際應用上,特別是針對資通訊產業的底層韌...

鐵人賽 Security DAY 3

技術 [Day 2] NIST Cybersecurity Framework - 識別(Identify)功能詳解

引言嗨,我是resorce,今天我們要更深入拆解「識別(Identify)」這個資安大法寶,透過它的幾個重要工具書,我們會學到如何真正掌握你的資產、風險和營運環...

鐵人賽 Security DAY 2

技術 [Day 1] NIST Cybersecurity Framework簡介

[Day 1] NIST Cybersecurity Framework簡介 引言嗨,我是resorce,歡迎來到我們資安冒險的第一天!你可能會想:「NIST...